Self-Signed-Zertifikat-Generator
Privaten Schlüssel und self-signed TLS-Zertifikat im Browser erzeugen.
Über dieses Tool
Self-signed X.509-Zertifikat und RSA-Privatschlüssel für lokale Entwicklung, Staging-Labs oder interne Dienste erstellen. Common Name und optionale SAN-DNS-Namen, dann PEM-Dateien herunterladen.
Was Sie erhalten
- RSA-Schlüsselpaar (2048 oder 4096 Bit)
- Self-signed PEM-Zertifikat mit optionalen Subject Alternative Names
- Zertifikat und Privatschlüssel separat herunterladen
- Wählbare Gültigkeitsdauer (bis 825 Tage)
So verwenden Sie es
Hostname (CN), optionale DNS-Namen, Gültigkeitstage und Schlüssellänge eingeben. Generieren und cert.pem sowie key.pem herunterladen. Nur lokal vertrauen — Browser warnen auf öffentlichen Sites.
FAQ
Wie generiere ich online ein self-signed SSL-Zertifikat?
Hostname, optionale SAN-DNS-Namen, Gültigkeitstage und Schlüssellänge eingeben — dann cert.pem und key.pem herunterladen.
Wofür nutzt man ein self-signed-Zertifikat?
Lokale Entwicklung, Staging-Labs und interne Dienste, wo Sie Trust Stores kontrollieren und keine öffentliche CA-Kette brauchen.
Wie füge ich SAN-Namen zu einem Zertifikat hinzu?
Zusätzliche DNS-Namen im SAN-Feld auflisten, damit Browser das Zertifikat bei Zugriff auf diese Hostnames akzeptieren.
Warum warnen Browser bei self-signed-Zerts?
Öffentliche CAs haben die Identität nicht bestätigt — Clients können Vertrauen nicht automatisch aufbauen. Erwartet in Dev, nicht auf öffentlichen Produktions-Sites.
Durch die Nutzung dieses Tools stimmen Sie unseren Nutzungsbedingungen und der Datenschutzerklärung. Ergebnisse werden ohne Gewähr bereitgestellt.